セキュリティ管理体制
当社は、2020年10月にISMSを取得しており、下記の通り情報セキュリティマネージメントを確立、運用しています。
当社のCEOは、情報セキュリティとプライバシー保護を含む会社全体の戦略を実行する責任を負っており、会社の情報セキュリティ管理の推進と実行に最終的な責任を負っています。 情報セキュリティとプライバシーに関する最終的な責任はCEOにありますが、当社の情報セキュリティ管理の日常的な運用は、情報セキュリティ委員会と個人情報管理委員会の2つの組織に委ねられており、それぞれの委員会で任命された責任者が、お客様やステークホルダーの信頼を獲得し維持する、という当社のコミットメントを運用する責任を負っています。
情報セキュリティ委員会は、当社の情報資産の保護に関する重要事項を審議・報告するとともに、情報資産の保護に関する諸施策を実施・推進することを目的として設置されています。 情報セキュリティ委員会では、次の責務を担っています。
- 情報セキュリティマネジメントプログラムの管理
- 当社が顧客、ステークホルダー、規制当局の期待に応え続けられるよう、情報セキュリティ管理プログラムを強化
- 情報セキュリティポリシーと各種社内安全管理基準・ガイドラインの設定
- 情報セキュリティトレーニングの提供と実施
- リスクアセスメントの実施によりリスクを特定し、特定されたリスクを軽減するための提案と戦略を提供
- レビューと継続的なモニタリングにより、良好なサイバーセキュリティの体制を維持